Kimlik Avı (Phishing) SMS'i Nedir?
Gelişen teknolojiyle birlikte dolandırıcılar, kullanıcıların güvenini suistimal etmek için "Smishing" olarak da bilinen SMS kimlik avı yöntemini sıkça kullanmaktadır. Bu yöntemde, resmi kurumların (bankalar, kargo şirketleri, e-Devlet veya fatura sağlayıcıları) adı ve logoları taklit edilerek kullanıcılara aciliyet hissi yaratan mesajlar gönderilir.
En Sık Karşılaşılan SMS Dolandırıcılığı Senaryoları
Siber saldırganlar genellikle insanların merak, korku veya kazanç hırsı gibi duygularını hedef alır. En yaygın senaryolar şunlardır:
- "Kargo Adres Hatası" Tuzağı: Kargonuzun adrese teslim edilemediğini iddia edip, küçük bir ücret veya adres güncellemesi için bir linke tıklamanızı isterler.
- "Banka / Hesap Bloke" Uyarısı: Banka hesabınızda şüpheli işlem tespit edildiğini öne sürerek, bilgilerinizi doğrulamanız için sahte bir bankacılık sitesine yönlendirirler.
- "Tebrikler, Kazandınız" Mesajları: Hiç katılmadığınız bir çekilişten pahalı bir telefon veya nakit para kazandığınızı söyleyerek vergi adı altında para talep ederler.
Şüpheli SMS Linkine Tıklarsanız Ne Olur?
Bilinmeyen bir numaradan gelen linke tıklamak, dijital varlıklarınızı doğrudan tehlikeye atar. Karşılaşabileceğiniz başlıca riskler şunlardır:
- Zararlı Yazılım (Malware) İndirme: Arka planda telefonunuza sızan yazılımlar, şifrelerinizi ve SMS onay kodlarınızı ele geçirebilir.
- Sahte Arayüzler: Gerçek sitelerin birebir kopyası olan sayfalara kredi kartı bilgilerinizi veya T.C. kimlik numaranızı kendi ellerinizle girmenize neden olur.
Güvende Kalmak İçin Alınacak Önlemler
Bilgi güvenliğinizi sağlamak ve bu tuzaklara düşmemek için şu adımları mutlaka uygulayın:
- Asla Acele Etmeyin: Mesajda "hemen tıklayın", "son 2 saat" gibi panik yaratan ifadeler varsa iki kat daha dikkatli olun.
- Gönderen Bilgisini Kontrol Edin: Kurumsal firmalar genellikle rastgele cep telefonu numaralarından (05xx ile başlayan) veya başlığı doğrulanmamış SMS'ler göndermez.
- Resmi Kanalları Kullanın: Gelen linke tıklamak yerine, ilgili kurumun resmi mobil uygulamasını açın veya doğrudan müşteri hizmetlerini arayın.
- İki Faktörlü Doğrulamayı (2FA) Açın: Hesaplarınızda çift aşamalı koruma kullanmak, şifreniz çalınsa bile hackerların hesabınıza girmesini zorlaştırır.
Daha fazla bilgi için Şüpheli Numaralar Nasıl Anlaşılır? Kurumsal Arama Doğrulama Rehberi göz atın.